Agents APIのブラウザ操作|導入の条件

Agents APIのブラウザ操作で承認とデータの条件を確認するイメージ

公式ドキュメント・公式発表などの一次情報を確認したうえで、株式会社Nexaが執筆・更新しています。AIツールの仕様や料金は変わることがあるため、導入判断の前に各公式サイトの最新情報もご確認ください。運営会社について

Agents APIのcomputer useは9月29日に追加されました。企業導入では通信許可・サイト承認・操作権限の3つを分けて設計します。

  • 要点1: OpenAI管理のブラウザでWebを操作し、アプリ側で承認とログインを扱います。
  • 要点2: サイトへのアクセス承認だけでは、購入や削除の直前確認を保証できません。
  • 要点3: Agents APIは米国のデータレジデンシーのみ対応し、ZDRには非対応です。

対象: ブラウザ業務の自動化を検討する開発責任者・情報システム担当者

今日やること: ログイン不要の公開ページを読む業務を選び、承認と停止の流れを検証する

この記事の著者
株式会社Nexa 代表取締役川島 陸

一橋大学経済学部卒業後、フォーティエンスコンサルティング株式会社(旧 株式会社クニエ)にて法人向けAI導入支援等を経験。独立後、AI系メディア運営やDify/n8nの導入支援を経て、株式会社Nexaを創業。法人向けAI研修・AI導入支援・AI関連メディア運営を手掛ける。

OpenAIのAgents APIに、Web画面を操作する「computer use」が加わりました。APIがない画面を扱う選択肢になりますが、社内システムを丸ごと無人運転できるという意味ではありません。サイトへのアクセス、ログイン、データ変更を誰が許可するかで、実装の範囲が変わります。

本記事は2026年10月2日に公式ページで確認した仕様に基づきます。9月29日の機能追加を、企業が導入判断に使う条件と検証手順に絞って整理します。

Agents APIのcomputer useで何が変わったか

公式更新履歴によると、9月29日にAgents APIへcomputer useが追加されました。Agents API本体は9月10日に公開ベータとして提供されています。

Agents APIは、AIが作業を続ける仕組みやセッションをOpenAI側で管理するAPIです。セッションとは、指示と作業の履歴を引き継ぐ単位です。今回の機能では、OpenAIが用意するブラウザをAIが見て操作し、自社アプリが開始指示や承認を扱います。

確認項目 公式仕様の要点 企業側で決めること
実行環境 OpenAI管理のブラウザ 対象Web業務と扱えるデータ
サイトアクセス 公開サイトも新しい接続先ごとに承認 利用者へ承認画面をどう出すか
ログイン アプリ側で専用の認証要求を処理 対応する認証方法とアカウント
個別操作 サイト承認は購入・削除の確認を保証しない 変更できない権限に絞るか
データ管理 米国のみのデータレジデンシー、ZDR非対応 社内の保存・処理要件と合うか

出典: Computer useガイド、Agents API概要。ここでいうデータレジデンシーはデータの所在に関する条件です。ZDRは、対象APIでデータを保持しないための制度を指します。

Agents APIのcomputer useで自社アプリと管理ブラウザが役割を分担する全体像図1: ブラウザを動かす基盤と、業務上の許可を扱うアプリを分けて考えます。

Agents SDKやResponses APIとの違い

違いは、AIが作業を続ける仕組みをどこで管理するかです。公式比較では、Agents APIはOpenAI管理、Agents SDKは自社アプリ内で動く構成として整理されています。Responses APIは、モデル応答を直接利用しながら自社で連携を組む入口です。

そのため、ブラウザ環境や作業履歴の管理を任せたい場合にはAgents APIが候補になります。一方、操作直前の確認を自社の処理で強制したい場合は、管理型ブラウザの制限と、自社で制御できる実行環境を比べる必要があります。

既存RPAを一律に置き換える判断は早計です。以下は導入済み事例ではなく、検証対象を選ぶための例です。

  • 公開Webページから情報を集める: ログインなしで承認処理を試せます。
  • テスト環境のWeb画面を確認する: 本番データを変えずに操作の適合性を評価します。
  • 管理画面の内容を読み取る: 読み取り専用アカウントと認証方式の確認が前提です。

書き込みを伴う業務は、既存APIや権限を制限した処理で確定操作を管理できないか、先に検討します。

承認とログインで決めるべき境界

サイト承認は、購入や削除の承認ではない

新しい接続先には、公開サイトでも利用者の承認が必要です。公式仕様の「origin」は、プロトコルやホスト、ポートで区別される接続先を意味します。ネットワーク接続を有効にしただけでは、この承認は済みません。

ただし、サイトに入る許可と、そのサイトで何をしてよいかは別です。公式ガイドは、origin承認が個別操作の確認を強制しないと明記しています。購入や削除の直前確認が必須なら、それらを実行できないリソースに制限するか、自社で制御するブラウザ環境を使う必要があります。

「必ず確認して」と指示したり、質問用ツールを用意したりするだけでは、確認を確実に挟める保証にはなりません。ツールを呼ぶかどうかがAIの動作に依存するためです。

Agents APIの通信許可とサイト承認と個別操作権限を分けて設計する図図2: サイトへの入場を承認しても、購入や削除の直前確認が保証されるわけではありません。

認証方法と入力先を先に確認する

サインインは、アプリ側の専用画面で利用者が入力する流れです。メールアドレス、パスワード、確認コードに対応しますが、現行フローはパスキーとQRコードによる認証に対応していません。認証を要求できるのは主エージェントだけです。

専用イベントで送信した認証値はモデル入力に入らず、セッション履歴の認証応答からも除外されます。通常のチャットやツール結果にパスワードを貼る運用とは区別してください。認証先を利用者が確認できない場合は、入力を進めない設計にします。

これらの制約は公式ガイドの承認・認証仕様で確認できます。対象サービスのログイン方式が適合するか、本番アカウントを使う前に確認します。


AI導入に関するお困りごとは、株式会社NexaのAI顧問がサポートします。「何から始めればいいか分からない」という段階からご相談いただけます。

AI顧問の無料相談はこちら →


費用とデータ保持の条件

費用はモデル利用だけで判断しないようにします。Agents API概要では、モデルは選択モデルのAPI料金、OpenAIのツールは標準料金、管理サンドボックスは標準コンテナ料金で課金すると説明されています。サンドボックスは、処理を動かすための実行環境です。

検証時には、API側の利用料に加え、承認画面の開発や人による確認時間も記録すると、既存業務と比較しやすくなります。ここで後者は自社側の運用コストであり、OpenAIの料金項目ではありません。API料金の基本と安全な導入方法は、OpenAI APIのガイドも参照できます。

データ面では、Agents APIは現時点で米国のデータレジデンシーのみ対応し、ZDRには対応していません。自社管理のサンドボックスを選んでも、Agents APIがZDR対応になるわけではありません。国内保存や保持ゼロが要件なら、ブラウザ操作の便利さとは別に採否を判断します。米国のみという条件を、日本から利用できないという意味に読み替えないでください。

今すぐ試すなら読み取り限定の4手順

以下は、公式ガイドの流れを企業の小規模検証向けに整理した提案です。効果を実測した事例ではありません。

  1. 対象を絞る: ログイン不要の公開ページを読み、ページ名とURLを返す作業を選びます。許可する接続先と終了条件を決めます。
  2. 管理ブラウザを設定する: APIキーと対応SDKを準備します。公式例に沿ってcomputer_useツールを追加し、openai_hosted環境のdesktop.enabledを有効にします。
  3. 承認・復旧を実装する: 接続先の承認要求を利用者へ表示します。通信が切れたら同じセッションの保留中要求を確認し、タスクを機械的に再送しないようにします。
  4. 結果を照合して片付ける: 戻ったページ名とURLを実際のページと比較します。必要な結果を回収し、不要なセッションを削除して環境の片付けを要求します。

途中で監視用の接続を閉じても、タスクは止まりません。停止には実行中のターンをキャンセルする処理が必要です。また、認証応答のHTTP 202は受付を示すだけで、ログイン成功を示しません。最終結果まで追う設計にします。

スクリーンショットをアプリへ返す設定は初期状態で無効です。有効にする場合、画面内の機密情報が見えるため、閲覧者を限定し、アプリのログへ残さない運用が必要です。詳細は公式の復旧・後片付け手順を確認してください。

Agents APIのブラウザ操作を読み取り限定で検証する対象選定から終了確認までの手順図3: 動いたかどうかに加え、承認待ち・切断・停止時の挙動まで確認します。

よくある質問

Q. 社内PCの全アプリを操作できますか?

今回の公式ガイドはOpenAI管理のブラウザ操作を説明しています。社内PCの全アプリをそのまま遠隔操作できるとは解釈できません。対象のWeb業務から適合性を確認します。

Q. サイトを承認すれば完全無人で運用できますか?

サイト承認だけでは、購入や削除の直前確認を保証できません。認証入力が必要になる場合もあります。読み取り限定の権限で始め、許可する操作を別途設計します。

Q. 認証応答がHTTP 202ならログイン成功ですか?

いいえ。入力の受付を示すだけです。イベントと作業の最終結果を確認する必要があります。接続が切れた場合も同じセッションの状態を取得してから続行します。

Q. 自社管理の実行環境ならZDRを使えますか?

Agents APIは現時点でZDR非対応です。公式概要は、自社管理のサンドボックスを選んでもZDR対象にはならないと明記しています。

\ AI活用の「次の一手」を一緒に考えませんか /

AI顧問の無料相談はこちら

まとめ

Agents APIのcomputer useは、管理ブラウザでWeb業務を実行するための選択肢です。導入判断は、画面を操作できるかだけでは決まりません。接続先の承認、変更できる権限、ログイン方式、データ保持の条件を合わせて確認します。

まずは公開ページの読み取りで、承認待ちから結果確認、切断時の復旧までを試してください。本番へ広げる前に、購入や削除を実行できない権限で運用できるかを判断します。


AI導入に関するお困りごとをサポートします

株式会社NexaのAI顧問は、ツール選定から業務への適用、社内定着までを月額制でサポートします。特定のツールに限らず、「AIをどう使えばいいか分からない」という段階からご相談いただけます。

AI顧問の詳細・無料相談はこちら →





この記事で参照した外部情報

  1. 公式更新履歴developers.openai.com
  2. Computer useガイドdevelopers.openai.com
  3. Agents API概要developers.openai.com
  4. 公式比較developers.openai.com
  5. 公式ガイドの承認・認証仕様developers.openai.com
  6. 公式の復旧・後片付け手順developers.openai.com

本文中でリンクしている外部ページの一覧です(自動生成)。最終確認日は本記事の最終更新日 2026-10-02 で、リンク先の内容はその後変わることがあります。

AI導入を検討中の方へ

AIの力で、ビジネスを次のステージへ

まずはお気軽にご相談ください。貴社に最適なAI活用プランをご提案します。